VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

安全防范

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·双网卡共享上网解析
·在Windows XP中共享上网
·局域网共享资源安全防护大全
·代理服务器使用祥解
·为什么局域网中机器PING通却不能上网?
·用单网卡连接两个网段
·常用端口对照详解
·利用Windows自带ICS功能共享上网
·技巧:多种途径访问局域网中的计算机
·UNICODE、DBCS的一点小知识

精品推荐
防火墙防范I-Worm/Novarg的规则设定

作者:佚名 来源:月光软件站 加入时间:2005-5-12 月光软件站

最新的网络蠕虫I-Worm/Novarg(挪威客)除了能发送蠕虫程序自身,在邮件系统中传播外,还能在受感染的机器上开启特定端口,以使得远程的黑客能控制被感染的机器,从而可能下载、执行被感染机器上的任意文件。

  网络防火墙含有端口规则过滤功能,用户可以自己定义新的规则来防范该蠕虫的“黑客”部分的攻击(蠕虫部分可以采用最新的杀毒软件来查杀)。以下以江民黒客防火墙为例讲述如何通过设置防火墙规则来防范I-Worm/Novarg病毒

  定义规则如下:由于I-Worm/Novarg(挪威客)网络蠕虫程序被运行后,是在被感染机器打开TCP的端口:3127到3198,并从这些端口接受外部黑客程序指令进行操作的。
用户知道了这些就可以自己设置相应的规则来防范I-Worm/Novarg(挪威客)蠕虫打开的TCP端口了。方法是:

  (1) 启动江民黑客防火墙

  (2) 打开规则设置对话框:


  (3) 添加 ->

(4) 按照如下的规则设置新的TCP过滤规则:


  请注意:这里的重点是:TCP本地端口的范围设置项目:起始端口是3127,结束端口是3198.选择确定后即可。

  (5) 设置好的江民黑客防火墙的部分截图如下:


  如果您不愿意自己设置的话,也可以在这里下载新的江民黑客防火墙的规则设置文件。然后将压缩文件解开,拷贝到江民黑客防火墙的安装目录下,覆盖掉原来的那2个文件。江民黑客防火墙的默认安装目录是c:\program files\kvfw。

  目前一些网络蠕虫或者黑客程序往往利用计算机一些不常用的端口作为控制感染机器的手段,这是病毒发展的重要方向之一,我们需要综合利用各种防护手段来保护自己的计算机。

,



相关文章
  • IIS的十七个常见漏洞
  • IIS001_如何在iis中使用ssl
  • 端口--服务对照(一)
  • 入侵Windows NT
  • 利用CISCO路由器建立企业网络的安全机制
  • 防火墙功能指标详解
  • 端口--服务对照(二)
  • 常用端口对照详解
  • 给邮件一个家—OTG公司发布邮件存储管理软件
  • E-mail存储备份解决方案
  • 安装Win2003 Server下的Snort
  • ISA安装设置全集
  • 网络端口及其详解
  • 漏洞公告:Mail relaying漏洞转发匿名邮件
  • Webmail安全问题莫忽视
  • 从四个方面谈Win 2000的安全设置
  • Checkpoint的安装流程
  • DOS攻击原理及常见方法介绍
  • 使用windows脚本入侵WINDOWS服务器
  • DoS 拒绝服务攻击
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有